Aquesta estafa realista de phishing és posterior a les vostres credencials de facebook

Taula de continguts:

Vídeo: ATAQUE DE PHISHING nueva forma de ESTAFA en NETFLIX 2024

Vídeo: ATAQUE DE PHISHING nueva forma de ESTAFA en NETFLIX 2024
Anonim

Va aparèixer en línia un nou atac de phishing que té com a objectiu robar les credencials de Facebook. Myki va identificar l’atac que en realitat és una empresa de gestió de contrasenyes.

La companyia va declarar que els atacants utilitzen realment un bloc HTML per reproduir de forma realista un missatge d’inici de sessió social. La tècnica emprada pels atacants consisteix a demanar als usuaris que visiten un lloc web maliciós que ja ha estat incrustat amb el bloc.

La campanya és tan convincent i realista, per la qual cosa la companyia va realitzar un anàlisi detallat de l'estafa amb l'objectiu de sensibilitzar els usuaris. La investigació es va fer després que la majoria dels usuaris no aconseguissin omplir contrasenyes en alguns llocs web concrets. Per aquesta raó, l'empresa va sospitar que aquests llocs web eren sospitosos.

Els atacants inicien l'atac dissenyant un indicador emergent d'inici de sessió social basat en HTML. Les indicacions d'inici de sessió semblen una opció legítima a causa de la barra de navegació, la barra d'estat, el contingut i les ombres similars.

El missatge d'inici de sessió fals convenç els usuaris que inicien la sessió als llocs web mitjançant les seves credencials de Facebook. La informació d’inici de sessió s’envia directament als atacants un cop els usuaris introdueixen els seus noms d’usuari i contrasenyes.

Repeteix el comportament anormal

Segons la companyia, es pot observar un comportament anormal arrossegant Windows des de la seva posició original. Si no podeu arrossegar el missatge, potser és possible que no pugueu veure la part del missatge i que s’amaga més enllà del marge de la finestra. És una indicació que l'indicador o l'opció emergent són definitivament falsos.

Recentment, hi ha hagut un augment dels atacs de pesca a escala mundial i els atacants utilitzen constantment mecanismes actualitzats per a aquest propòsit.

La majoria dels usuaris acaben caient en la seva trampa i hauran de suportar les conseqüències. No podeu permetre el luxe de deixar anar les vostres dades sensibles, per tant, us recomanem que visiteu llocs sospitosos.

Aquesta estafa realista de phishing és posterior a les vostres credencials de facebook